about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

کشف آسیب پذیری در پلتفرم vCenter Server

محققان شرکت «Positive Technologies» یک آسیب‌پذیری در محصول vCenter Server شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت «Positive Technologies» از کشف دو آسیب‌پذیری در پلتفرم vCenter Server خبردادند که جهت مدیریت متمرکز و کنترل خودکار VMware vSphere، محصول کلیدی در مراکز مدرن پردازش داده اختصاص‌یافته است. 

یکی از این آسیب‌پذیری‌ها با شناسه «CVE-2021-21972» امتیاز 9.8 را گرفته و در ابزار vSphere Client شناسایی‌شده است. 

بنا برگزارش شرکت پازتیوتکنالجیز، بیش از 90 درصد از دستگاه‌های VMware vCenter کاملاً در محیط شبکه‌های سازمانی (Perimeter) قرار دارند، بخشی از آن‌ها نیز همچنان از راه دور در دسترس هستند. 

بخشی از این دستگاه‌ها در آمریکا (26%)، آلمان (7%)، فرانسه (6%)، چین (6%)، بریتانیا (4%)، کانادا (4%)، روسیه (3%)، تایوان (3%)، ایران (3%) و ایتالیا (3%) واقع‌شده‌اند. 

میخائیل کلیوچنیکوف، کارشناس شرکت مذکور در این خصوص اعلام کرد:

به اعتقاد ما، آسیب‌پذیری RCE در vCenter Server می‌تواند به‌اندازه آسیب‌پذیری «CVE-2019-19781» Citrix حائز اهمیت باشد. اشتباه به کاربر غیرمجاز امکان می‌دهد درخواست هدفمندی ارسال کند تا در ادامه امکان اجرای فرامین دلخواه را در سرور به او بدهد. پس از کسب چنین قابلیتی، مهاجم می‌تواند حمله را گسترش داده و در شبکه سازمان پیشروی کند و به داده‌های ذخیره‌شده در سیستم موردحمله (اطلاعات ماشین‌های مجازی و کاربران سیستم) دسترسی پیدا کند. اگر هم دسترسی به نرم‌افزار آسیب‌پذیر از طریق شبکه جهانی امکان‌پذیر باشد، مهاجم قادر خواهد بود از محیط خارجی سازمان عبور کرده و به اطلاعات محرمانه دسترسی پیدا کند. 
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد